ВКР (Диплом)
Авторизация в корпоративной беспроводной сети стандарта IEEE 802.11 на основе контроллера домена Astra Linux Directory PRO и расширенного протокола удаленной аутентификации пользователей
В представленном исследовании осуществляется комплексный анализ механизмов обеспечения информационной безопасности беспроводных сегментов корпоративных сетей в условиях реализации политики импортозамещения и перехода на отечественное системное программное обеспечение. Основное внимание уделяется проектированию и технологической реализации защищенного контура авторизации в сетях стандарта IEEE 802.11 с применением контроллера домена Astra Linux Directory PRO (ALDP), функционирующего в связке с сервером аутентификации FreeRADIUS. В работе детально рассматриваются процедуры взаимодействия компонентов инфраструктуры по протоколу RADIUS и расширенному протоколу аутентификации (EAP), обеспечивающему взаимную проверку подлинности субъектов и объектов доступа. Методологическую базу исследования составляет нормативно-правовой базис ФСТЭК России и требования Указа Президента РФ № 250, что позволяет сформировать научно обоснованный подход к созданию системы защиты, нивелирующей угрозы несанкционированного доступа, перехвата трафика и подмены точек доступа в доверенном сегменте организации.
Модель угроз и нарушителя безопасности информации, разработанная в строгом соответствии с Методикой ФСТЭК России 2021 года, а также проект сегмента системы защиты информации, включающий технические спецификации настройки RADIUS-сервера и политики управления доступом для контроллера Astra Linux Directory PRO.
В условиях экспоненциального роста киберугроз и целенаправленных атак на российскую критическую инфраструктуру, вопрос обеспечения безопасности беспроводных коммуникаций приобретает беспрецедентную значимость. Переход на отечественные решения, такие как ОС Astra Linux, продиктован требованиями Указа Президента РФ № 166 и необходимостью минимизации рисков, связанных с использованием зарубежного проприетарного ПО, содержащего потенциальные уязвимости и «закладки». Отсутствие отлаженных методик интеграции зарубежных стандартов беспроводной связи с российскими системами централизованного управления идентификацией создает «бреши» в периметре безопасности, что делает разработку легитимных схем авторизации на базе российских СЗИ критически важным направлением для государственных и коммерческих организаций.
Разработка и техническое обоснование архитектуры системы авторизации в корпоративной беспроводной сети на базе отечественного контроллера домена, обеспечивающей выполнение требований регуляторов по защите информации от несанкционированного доступа.
1. Провести ретроспективный анализ нормативно-правовой базы РФ в области технической защиты информации, включая требования ФСТЭК и ФСБ России к организации беспроводного доступа.
2. Исследовать технические особенности функционирования протокола IEEE 802.1x и методов семейства EAP (EAP-TLS, EAP-TTLS) в контексте их интеграции с российскими операционными системами.
3. Осуществить классификацию актуальных угроз безопасности для корпоративных Wi-Fi сетей и сформировать модель нарушителя согласно актуальной методике ФСТЭК России.
4. Разработать алгоритм взаимодействия RADIUS-сервера с объектами каталога Astra Linux Directory PRO для обеспечения сквозной аутентификации пользователей и устройств.
5. Спроектировать схему развертывания инфраструктуры открытых ключей (PKI) для поддержки сертификатов безопасности в рамках защищенного протокола авторизации.
6. Выполнить оценку эффективности предложенных технических мер и сформировать рекомендации по проведению аттестационных испытаний объекта информатизации.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
